2026-08-28 11:22:32 +02:00
|
|
|
# nginx-configuratie voor Evolu Relay.
|
|
|
|
|
#
|
|
|
|
|
# Dit bestand serveert alleen de statuspagina. De relay zelf zit er niet achter:
|
|
|
|
|
# die publiceert zijn eigen poort in docker-compose.yml, waar Zoraxy met TLS
|
|
|
|
|
# naartoe wijst. Dat is de omkering ten opzichte van het pakket van 25-08-2026,
|
|
|
|
|
# waar de relay achter de app-proxy stond en de inlog dus uit moest; zie het plan
|
|
|
|
|
# Umbrelapp, PLAN.md §4h.
|
|
|
|
|
#
|
|
|
|
|
# Dit is een template, en dat is bewust: umbrelOS ververst bij een update alleen
|
|
|
|
|
# een whitelist van bestanden, en *.template staat daarin. Bij elke start vult
|
|
|
|
|
# umbrelOS de omgevingsvariabelen in en schrijft het resultaat weg als nginx.conf.
|
|
|
|
|
#
|
|
|
|
|
# Let op bij het wijzigen: gebruik hier geen nginx-variabelen met een dollarteken,
|
|
|
|
|
# zoals de gebruikelijke in een log_format. De invulling vervangt elke
|
|
|
|
|
# accolade-variabele en zou die stilzwijgend leegmaken. Daarom staat access_log
|
|
|
|
|
# uit.
|
|
|
|
|
|
|
|
|
|
user nginx;
|
|
|
|
|
worker_processes auto;
|
|
|
|
|
error_log /var/log/nginx/error.log notice;
|
|
|
|
|
pid /var/run/nginx.pid;
|
|
|
|
|
|
|
|
|
|
events {
|
|
|
|
|
worker_connections 1024;
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
http {
|
|
|
|
|
include /etc/nginx/mime.types;
|
|
|
|
|
default_type application/octet-stream;
|
|
|
|
|
access_log off;
|
|
|
|
|
sendfile on;
|
|
|
|
|
|
|
|
|
|
server {
|
|
|
|
|
listen 80;
|
|
|
|
|
root /usr/share/nginx/html;
|
|
|
|
|
index index.html;
|
|
|
|
|
|
|
|
|
|
# De API van de agent: de status lezen en een opdracht in de postbus
|
|
|
|
|
# leggen. Dit is het enige pad waarlangs iets van buiten de instellingen
|
|
|
|
|
# van de app raakt.
|
|
|
|
|
#
|
|
|
|
|
# Waarom dat hier te verantwoorden is: dit pad hangt achter de app_proxy
|
|
|
|
|
# van umbrelOS, die er zijn eigen inlog voor zet. De relay staat op een
|
|
|
|
|
# andere poort en is hierlangs niet te bereiken. En het ergste wat een
|
|
|
|
|
# geslaagde aanroep doet is de leerstand omzetten of een eigenaar
|
|
|
|
|
# blokkeren, en dat is precies waar de pagina voor is.
|
|
|
|
|
#
|
|
|
|
|
# Geen proxy_set_header, en dat is geen vergetelheid: die zouden een
|
|
|
|
|
# nginx-variabele vragen en die haalt de template-invulling weg. De agent
|
|
|
|
|
# heeft ze niet nodig.
|
2026-08-28 11:41:58 +02:00
|
|
|
# De volledige containernaam en niet de servicenaam 'agent'. Dat stond er
|
|
|
|
|
# eerst, en op het apparaat gaf het een 404 bij ongeveer elke tweede
|
|
|
|
|
# aanroep (28-08-2026): Electrum Gate heeft óók een service 'agent' op
|
|
|
|
|
# poort 8000, beide apps zitten op hetzelfde Docker-netwerk, en de korte
|
|
|
|
|
# naam kan dus naar de verkeerde container wijzen. De vorm
|
|
|
|
|
# <app-id>_<service>_1 is uniek per app. Dezelfde les stond al in de
|
|
|
|
|
# compose van Electrum Gate, over de servicenaam 'server'.
|
2026-08-28 11:22:32 +02:00
|
|
|
location /api/ {
|
2026-08-28 11:41:58 +02:00
|
|
|
proxy_pass http://whatsnext-evolu-relay_agent_1:8000;
|
2026-08-28 11:22:32 +02:00
|
|
|
# Een opdracht is een handvol bytes. De agent kapt zelf ook af, op
|
|
|
|
|
# 4k; dit is de eerste zeef en niet de enige.
|
|
|
|
|
client_max_body_size 4k;
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
}
|